Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-23050

Опубликовано: 31 окт. 2025
Источник: ubuntu
Приоритет: medium
CVSS3: 3.1

Описание

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

РелизСтатусПримечание
devel

not-affected

6.8.1-0ubuntu1
esm-apps/jammy

needs-triage

esm-apps/noble

needs-triage

esm-infra/focal

DNE

focal

DNE

jammy

needs-triage

noble

needs-triage

oracular

ignored

end of life, was needs-triage
plucky

not-affected

6.8.1-0ubuntu1
questing

not-affected

6.8.1-0ubuntu1

Показывать по

РелизСтатусПримечание
devel

not-affected

5.15.17-1
esm-apps/bionic

needs-triage

esm-apps/focal

needs-triage

esm-apps/jammy

needs-triage

esm-apps/noble

needs-triage

esm-apps/xenial

needs-triage

focal

ignored

end of standard support, was needs-triage
jammy

needs-triage

noble

needs-triage

oracular

ignored

end of life, was needs-triage

Показывать по

3.1 Low

CVSS3

Связанные уязвимости

CVSS3: 3.1
nvd
около 2 месяцев назад

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

CVSS3: 3.1
debian
около 2 месяцев назад

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ...

suse-cvrf
11 месяцев назад

Security update for qt6-connectivity

CVSS3: 3.1
github
около 2 месяцев назад

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

CVSS3: 3.1
fstec
около 2 месяцев назад

Уязвимость функций processUnsolicitedReply() и processReply() файла bluetooth/qlowenergycontroller_bluez.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю выполнить произвольный код

3.1 Low

CVSS3